DHCP für DMZ bei Relay Modus

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
headcrash
Beiträge: 33
Registriert: 28 Nov 2008, 16:47

DHCP für DMZ bei Relay Modus

Beitrag von headcrash »

Hi,
der Router einer Aussenstelle holt sich per Relaymodus für sein lokales Netz IPs in der Zentrale ab. Für das Intranet funktioniert das auch wunderbar.
Aber die frisch eingerichtete DMZ bekommt keine IPs zugewiesen obwohl die Einstellungen bzgl. DHCP eigentlich die selben sind und im DHCP Trace ein "forwarded to master server xyz" steht. Am DHCP kommen aber keine anfgrane an.

Habe ich irgendwas übersehen?? Genrell müßen doch eigentlich keine Routen mehr gesetzt werden oder so?

Danke
Headcrash
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi headcrash
Habe ich irgendwas übersehen?? Genrell müßen doch eigentlich keine Routen mehr gesetzt werden oder so?
du mußt schon in der Zentrale eine Route auf die DMZ der Außenstelle eingerichtet haben, damit das funktioniert, denn der DHCP-Relay-Agent setzt als Absender-Adresse die DMZ-Adresse in das Paket.

Wenn die Außenstelle über VPN angebunden ist, dann muß auch in der Außenstelle eine VPN-Regel her, die Traffic zwischen DMZ der Außenstelle und dem Netz der Zentrale erlaubt.

Gruß
Backslash
headcrash
Beiträge: 33
Registriert: 28 Nov 2008, 16:47

Beitrag von headcrash »

OK
Ein paar Verbesserungen hab ich erziehlt:

- DHCP Gesuche kommen jetzt bis zum DHCP Server in der zentrale und dieser macht einen offer
- Vom DHCP Server läßt sich in die DMZ pingen

Allerdings kommen beim anfragenden client keine DHCP offer an!

Woran kann das liegen wenn der Verkehr eigentlich durchgeht (ping läuft) und keine protokolle eingeschränkt sind??

headcrash
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi headcrash
Allerdings kommen beim anfragenden client keine DHCP offer an!
kommt der Offer denn im LANCOM an, d.h. ist er im DHCP-Trace zu sehen?
Verwirft die Firewall ggf. den Offer (mach mal einen Firewall-Trace)?

Gruß
Backslash
headcrash
Beiträge: 33
Registriert: 28 Nov 2008, 16:47

Beitrag von headcrash »

hat sich erldigt. war ein internes routenproblem auf einem switch.

trotzdem danke
:)

headcrash
Antworten